Idioma original : English
Fecha : mié 26 Ago 2026 10:34:49
Proyecto : Epsilon Acquisition Services
Autor : Anónimo
Riesgo : Peligroso
Categoría : inversión
Entrevista falsa para un puesto de analista

El usuario kissmyass13_ compartió una advertencia sobre un nuevo esquema de estafa en la contratación de personal. Respondió a una oferta de trabajo para el puesto de "Digital Asset Portfolio Analyst" en la empresa Epsilon Acquisition Services a través de LinkedIn. Poco después, recibió un correo electrónico desde el dominio corporativo real de la empresa con una invitación a una entrevista por video.

La llamada se programó en una plataforma desconocida llamada teleglass. Según el usuario kissmyass13_, la entrevistadora al principio encendió su cámara y su micrófono, pero pronto afirmó que no escuchaba al candidato. Para solucionar el "problema técnico", se le propuso a la víctima descargar una aplicación especial para acceder al micrófono. El enlace conducía a un recurso llamado download-storage, y la instalación se iniciaba a través de un script que no guarda archivos en el disco, sino que funciona directamente en la memoria RAM. Afortunadamente, el usuario se detuvo a tiempo cuando el sistema solicitó la contraseña de administrador y restableció su macOS.

Como se descubrió más tarde, Epsilon Acquisition Services es una empresa que realmente existió pero que dejó de operar hace mucho tiempo, y cuya marca y dominio fueron apropiados por los estafadores. En los comentarios, los usuarios discutieron las banderas rojas de este esquema. Según el usuario yarevande, los empleadores legítimos utilizan plataformas estándar como Zoom, y si el entrevistador no habla y oculta la cámara, es una estafa al 100 %. Según los usuarios MultiFazed e Infinite-Grade-4485, un script dirigido a macOS y Linux que funciona en la memoria es muy probablemente un info-stealer (ladrón de información) diseñado para robar contraseñas. El usuario tsdguy subrayó que ningún reclutador real le pediría a un candidato descargar scripts de terceros, y aconsejó reinstalar completamente el sistema operativo ante la más mínima sospecha de infección.

dirección url

dominio explorar registrado registrar valoración promedio
teleglass.io 6 de agosto de 2026 NameCheap, Inc. 10 10,0
epsilonacquisitionservices.com 29 de junio de 2026 NICENIC INTERNATIONAL GROUP CO., LIMITED 10 10,0
download-storage.com 1 de mayo de 2026 NICENIC INTERNATIONAL GROUP CO., LIMITED 10 10,0

fuente

https://www.reddit.com/r/Scams/comments/1vy6sfb/us_teleglassio_and_downloadstoragecom_used_in/

Calificación de confianza

10
90
Posible estafa Malware Recolección de credenciales Responder